Comme dans de nombreux autres domaines, l’intelligence artificielle joue un rôle de plus en plus significatif dans la cybersécurité, menaçant des menaces avancées d’un côté tout en améliorant simultanément la reconnaissance des menaces cybernétiques et la défense contre celles-ci. Il est donc essentiel de distinguer entre les deux directions à partir desquelles l’IA peut agir sur la cybersécurité – dans les attaques et dans la défense. En réponse à la question de savoir si l’intelligence artificielle fournira un avantage cybernétique aux ‘attaquants’ ou à la ‘défense’ dans les deux prochaines années, 8,9 % des directeurs dans le monde qui ont participé à l’enquête du Forum économique mondial estiment qu’elle aidera à la ‘défense’, tandis que 56 % estiment qu’elle favorisera les ‘attaquants’, comme le rapporte le ‘Global Cybersecurity Outlook 2024’ du WEF.
– Moins d’un répondant sur dix pense que dans les deux prochaines années, l’intelligence artificielle générative donnera un avantage à la défense par rapport aux attaquants. Environ la moitié des répondants affirment que les avancées dans les capacités des adversaires – phishing, logiciels malveillants, deepfake – représentent l’impact le plus préoccupant de l’intelligence artificielle générative sur la cybersécurité. Ajoutez à cela la pénurie chronique de professionnels de la cybersécurité et l’hypothèse de qui se cache derrière certains groupes APT et avec quelles ressources, et vous avez un défi, explique Robert Kopal, PDG d’Effectus College.
Le plus grand potentiel
Étant donné le nombre croissant de menaces cybernétiques, qui deviennent de plus en plus sophistiquées en raison de l’intelligence artificielle, une attention particulière est accordée à la reconnaissance et à la défense contre celles-ci, dans laquelle l’intelligence artificielle peut à nouveau aider. Comme l’ajoute Kopal, l’IA montre le plus grand potentiel pour détecter la fraude, les logiciels malveillants, attribuer des notes de risque aux tentatives d’intrusion dans le réseau et détecter les violations.
– Selon le ‘Cost of a Data Breach Report’ d’IBM de 2024, la plupart des entreprises dans le monde et dans divers secteurs adoptent ou envisagent d’adopter l’IA et l’automatisation dans leurs fonctions de sécurité. L’application de l’IA et de l’automatisation dans la cybersécurité donne des résultats, réduisant les coûts des violations de données dans certains cas de 2,2 millions de dollars en moyenne. Les solutions d’IA et d’automatisation raccourcissent le temps nécessaire pour identifier et contrôler les violations, ainsi que pour atténuer leurs conséquences. En d’autres termes, les défenseurs sans le soutien de l’IA et de l’automatisation peuvent s’attendre à des temps de détection et de réponse plus longs aux violations, ainsi qu’à des coûts accrus par rapport à ceux utilisant ces solutions, explique Kopal, notant qu’en plus des professionnels de la cybersécurité ayant principalement des connaissances et des compétences techniques, ‘nous avons également besoin d’analystes et de mathématiciens, d’experts capables de penser en dehors des sentiers battus, et de spécialistes qui comprennent le contexte, l’industrie, les tendances et les micro-tendances avant qu’elles ne deviennent des tendances’.
Rien de révolutionnaire
Détecter les menaces cybernétiques est une tâche difficile, sans solutions magiques et rapides, et pour exceller dans ce domaine, il faut une vaste connaissance et technologie, ainsi qu’une grande expérience, souligne Ivan Penava, directeur de l’ingénierie chez ReversingLabs, qui se spécialise dans l’apprentissage automatique dans la détection de logiciels malveillants et la sécurité de la chaîne d’approvisionnement logicielle. Il existe des applications très réussies de l’IA dans la détection des menaces cybernétiques, ajoute Penava, principalement dans des domaines très spécifiques, mais il ne croit pas qu’une ‘grande révolution’ ait eu lieu dans ce domaine comme on l’avait anticipé ou espéré il y a deux ans.
– Tout comme dans la détection des menaces, il existe des scénarios très spécifiques où les entreprises de sécurité et les chercheurs ont appliqué avec succès l’intelligence artificielle en réponse aux menaces cybernétiques. La détection classique des fichiers malveillants est basée sur la reconnaissance de ce que l’on appelle des signatures au sein des fichiers, c’est-à-dire des parties de fichiers qui ont été précédemment vues dans d’autres fichiers malveillants. Les attaquants en sont conscients et modifient donc ces parties spécifiques des fichiers pour éviter la détection. L’intelligence artificielle aide à détecter ces changements et compense ainsi ces tactiques d’attaque, explique Penava, ajoutant que ReversingLabs peut détecter une menace jamais vue auparavant (appelée zero day).
Une partie intégrante de la défense contre les attaques, comme il le souligne, consiste à analyser toutes les données possibles sur les fichiers à l’aide de diverses analyses. Cette approche génère beaucoup de données qui nécessitent un temps humain précieux pour être analysées. L’IA aide en résumant de grandes quantités de données et en réduisant la charge de travail humaine.
